UfoLabs - Лаборатория нло

Уволенный программист атаковал московскую компанию вирусом-шифровальщиком

Вымогатель потребовал выкуп за зашифрованные данные компании. Следственный комитет России завершил расследование уголовного дела против инженера-программиста, обвиняемого в вымогательстве 27 млн рублей у крупной интернет-компании. Обвиняемый, используя вирус-шифровальщик, зашифровал клиентские базы данных...

14 стран требуют от Таиланда действий против торговцев людьми

Сотни иностранцев удерживаются преступными группировками. Две парламентские комиссии Таиланда начали обсуждение призывов 14 стран оказать помощь в освобождении их граждан, ставших жертвами торговли людьми и оказавшихся в Мьянме из-за действий мошеннических центров. Сотни иностранных граждан остаются в плену у преступных группировок, которые занимаются...

Личное в публичное: как простой вызов такси оборачивается потерей данных

Человеческий фактор снова стал причиной цифрового коллапса. Rapido, индийская платформа для заказа вызова такси, недавно устранила уязвимость, раскрывавшую личные данные пользователей и водителей. Ошибка касалась веб-формы для обратной связи, которая предоставляла доступ к полным именам, адресам электронной почты и номерам телефонов. Уязвимость была...

10 миллионов россиян совершали переводы на карты дропперов

ЦБ запускает цифровую платформу против теневых переводов. Банк России в сотрудничестве с Росфинмониторингом, кредитными организациями и экспертами работает над созданием платформы, которая централизованно будет передавать информацию о подозрительных операциях физических лиц в банки для ограничения активности таких клиентов. Об этом сообщил глава Службы...

Жертвы жадности: как работает новая схема кражи криптовалют на YouTube

От USDT-приманки до потери средств. Эксперты «Лаборатории Касперского» выявили новую схему онлайн-мошенничества, связанного с криптовалютами. Злоумышленники используют настоящие сид-фразы от криптокошельков с токенами Tether USD (USDT), размещая их в комментариях под видео на YouTube. Мошенники рассчитывают, что недобросовестные пользователи попытаются...

Лица на распродаже: как утечки данных помогают хакерам обходить проверки личности

Подпольные схемы торговли биометрией стремительно набирают обороты. Исследователи в области кибербезопасности призвали компании, взаимодействующие с клиентами, ужесточить проверки верификации после обнаружения крупной операции по сбору биометрических данных на теневых интернет-ресурсах. Сервис Biometric Threat Intelligence компании iProov установил, что...

После Viber: в Госдуме допускают блокировку WhatsApp

Власти намекнули на серьезные изменения в работе мессенджера. 19 декабря Роскомнадзор включил WhatsApp в реестр организаторов распространения информации. Это обязывает мессенджер хранить данные пользователей и переписок, а также предоставлять их по запросам силовых ведомств и других госорганов. WhatsApp ранее дважды штрафовали за отказ локализовать данные...

35 лет программам-вымогателям: от первой атаки до наших дней

Как конференция по СПИДу стала колыбелью цифровой пандемии. В декабре 1989 года биолог-эволюционист с докторской степенью Гарварда, Джозеф Попп, запустил первую в истории массовую кибератаку с целью получения выкупа. Злоумышленник разослал 20 000 дискет участникам конференции Всемирной организации здравоохранения по СПИДу в Стокгольме, охватив таким образом 90...

Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения

Нулевое детектирование на VirusTotal подчёркивает масштаб угрозы. Исследователи Palo Alto Networks обнаружили, что крупные языковые модели (LLM) могут быть легко использованы для создания новых вариаций вредоносного JavaScript-кода, способного обходить средства обнаружения. Как сообщают специалисты, хоть LLM и не способны разрабатывать вредоносное ПО с нуля...

Gorilla Tag: режим «бога» в VR-мире или билет в киберхаос

есплатный VPN превратил VR-устройства в кибероружие. Пользователи популярной VR-игры Gorilla Tag нашли способ обойти правила и быстрее победить соперников с помощью VPN-приложения, которое содержало в себе скрытые вредоносные функции. В интернете появились видеоруководства, где объясняется, как установить VPN на гарнитуры виртуальной реальности Meta*...

Полезные ссылки